安全感知管理平台 - SIP
基于 SIP V3.0.77 进行说明
菜单结构
告警监控
告警信息位于:处置中心 - 威胁视角 - 安全告警
这个基本就是鼠标猴子的工作核心了 - 看告警
在上方的搜索框可以搜索以下数据:
- 威胁描述
- 主机 IP
- 受害者 IP
- 攻击者 IP
- 代理服务器 IP
- URL
同时,对于一条告警 / 一个攻击者 IP,可以做以下处置:
加白可以直接忽略掉相关事件的所有告警事件,属于高危操作,需要取得研判组与相关同事的一致无害化认定,才可以加白名单
单击威胁描述,可以打开告警详情:
白名单控制